国产一区二区三区毛片_亚洲乱码AV中文一区二区_亚洲精品无码专区在线播放_日韩欧美一二_咪咪av影院_欧久久av一区二区

oyle
級別: 探索解密
精華主題: 0
發(fā)帖數(shù)量: 5 個
工控威望: 123 點(diǎn)
下載積分: 523 分
在線時間: 10(小時)
注冊時間: 2011-09-20
最后登錄: 2018-07-10
查看oyle的 主題 / 回貼
樓主  發(fā)表于: 2013-05-28 15:45
如題,現(xiàn)在大家都知道豐煒的PLC難解密,于是豐煒的PLC在我目前這個行業(yè)很流行,隨處可見。那么豐煒的PLC到底能不能解呢?論壇里的郝大俠很久前就發(fā)過一個帖子,為我等拉開了破解豐煒PLC的序幕!無奈,再也沒有回音了,還是自己動手,自力更生吧!
進(jìn)入正題:
        豐煒PLC密碼傳遞方式是:在電腦上鍵入密碼,傳回PLC主機(jī),在PLC內(nèi)部完成比對,然后將結(jié)果回饋到電腦。整個過程不限制次數(shù)!可以無限次的猜測密碼,這也是軟件破解的理論根據(jù)。,這是最原始的破解方法,由于不限制次數(shù),理論上可以得到正確的密碼!

密碼比對正確的回應(yīng)是:06 30 30 B8 30 30 30 03 B2 42
密碼比對錯誤的回應(yīng)是:06 30 30 B8 30 B2 33 03 33 30


自己定義一個函數(shù),功能是:如果1的個數(shù)為奇數(shù)個,則返回1,如果1的個數(shù)為偶數(shù)個,則返回0。這個函數(shù)在豐煒的解密當(dāng)中,相當(dāng)有用。為什么這樣說呢?郝大俠早說過這個規(guī)律:

30 A0 A0 A0 A0 A0 A0 A0 03 44 42 /0

B1 A0 A0 A0 A0 A0 A0 A0 03 44 C3 /1

B2 A0 A0 A0 A0 A0 A0 A0 03 44 44 /2
                
33 A0 A0 A0 A0 A0 A0 A0 03 44 C5 /3

B4 A0 A0 A0 A0 A0 A0 A0 03 44 C6 /4

35 A0 A0 A0 A0 A0 A0 A0 03 C5 30 /5

36 A0 A0 A0 A0 A0 A0 A0 03 C5 B1 /6

B7 A0 A0 A0 A0 A0 A0 A0 03 C5 B2 /7

B8 A0 A0 A0 A0 A0 A0 A0 03 C5 33 /8

39 A0 A0 A0 A0 A0 A0 A0 03 C5 B4 /9

30 33 35 36 39 B1 B2 B4 03 36 39 /03569124

30 33 35 36 B1 B2 B4 B7 03 36 B7 /03561247

B1 B2 B4 B7 B8 A0 A0 A0 03 33 B1 /12478

30 33 35 36 39 A0 A0 A0 03 33 B2 /03569

63 65 66 69 6A 6C 6F 71 03 B1 B8 /cefijloq

72 74 77 78 A0 A0 A0 A0 03 B2 30 /rtwx

E1 E2 E4 E7 E8 EB ED EE 03 30 B7 /abdghkmn

F0 F3 F5 F6 F9 FA A0 A0 03 C3 C3 /psuvyz

任取一位密碼的ASCII碼 根據(jù)上面函數(shù)校驗(yàn)結(jié)果是奇數(shù),就加80H;是偶數(shù)則不加80H,但是加80H的規(guī)律僅適用于猜測的密碼。
下面就剩下一個難題:校驗(yàn)碼的規(guī)則!
如果 有了校驗(yàn)碼的規(guī)則,那完全能自己編寫一個自動填密碼的程序,一刻不停的向豐煒PLC發(fā)動沖擊!直到它發(fā)來一個正確的回應(yīng):06 30 30 B8 30 30 30 03 B2 42
狼堡
級別: 工控俠客
精華主題: 0
發(fā)帖數(shù)量: 305 個
工控威望: 2596 點(diǎn)
下載積分: 1329 分
在線時間: 423(小時)
注冊時間: 2012-08-31
最后登錄: 2023-03-04
查看狼堡的 主題 / 回貼
1樓  發(fā)表于: 2013-05-28 21:22
沒有用過,不感興趣
plc學(xué)者
級別: 略有小成
精華主題: 0
發(fā)帖數(shù)量: 190 個
工控威望: 362 點(diǎn)
下載積分: 3341 分
在線時間: 380(小時)
注冊時間: 2011-07-18
最后登錄: 2025-05-28
查看plc學(xué)者的 主題 / 回貼
2樓  發(fā)表于: 2013-05-28 21:37
樓主很強(qiáng)大啊,像我們這種水平有限的人,恐怕做不到啊
hswangliqun
級別: 略有小成
精華主題: 0
發(fā)帖數(shù)量: 234 個
工控威望: 356 點(diǎn)
下載積分: 2060 分
在線時間: 309(小時)
注冊時間: 2009-08-24
最后登錄: 2025-05-28
查看hswangliqun的 主題 / 回貼
3樓  發(fā)表于: 2013-05-28 23:19
祝愿樓主早日成功
oyle
級別: 探索解密
精華主題: 0
發(fā)帖數(shù)量: 5 個
工控威望: 123 點(diǎn)
下載積分: 523 分
在線時間: 10(小時)
注冊時間: 2011-09-20
最后登錄: 2018-07-10
查看oyle的 主題 / 回貼
4樓  發(fā)表于: 2013-05-29 08:31
的確,解密就像摸著石頭過河,此路不通,你可以繞著走嘛!走之前,給這條路插上一個路牌,走不通是今天的事,也許睡一覺就迷竇頓開!要的就是不驕不躁,不離不棄
進(jìn)入正題:
    昨天提供的一條思路是:從正面猜測密碼校驗(yàn)規(guī)則,該語句82 30 30 B8 30 E1 A0 A0 A0 A0 A0 A0 A0 03 30 C3  /pass(a) 比對的密碼是小寫a,從第五字節(jié)開始向后鋪開:
E1 A0 A0 A0 A0 A0 A0 A0,豐煒默認(rèn)有八位密碼,你沒填上的那些空缺豐煒會自動給你補(bǔ)上 A0 ,這里只輸入了一個小寫a,于是豐煒補(bǔ)了7個 A0 : E1 A0 A0 A0 A0 A0 A0 A0。這里再重復(fù)一下,密碼字符的處理規(guī)則:對每一個密碼字符,參照它的ASCII碼,如小寫a,ASCII碼是61(Hex),把61H化成二進(jìn)制,對1的個數(shù)進(jìn)行奇偶校驗(yàn),是奇數(shù)個加80H,是偶數(shù)個原封不動,如大寫字母 A 100,0001  B100,0010 D100,0100,G100,0111。這條規(guī)則早就是郝大俠給提出的,經(jīng)過我反復(fù)比對,實(shí)踐證明準(zhǔn)確可靠。26個小寫字母,26個大寫字母,10個阿拉伯?dāng)?shù)字經(jīng)過奇偶性校驗(yàn)后分為兩類,原ASCII碼再加80H的有:小寫abdghkmnpsuvyz,大寫CEFIJLOQRTWX,數(shù)字12478,其他的保持ASCII碼原封不動。
   這一條規(guī)則,貫穿著整個解密過程,各種思路都用到這條規(guī)則!感謝郝大俠
  
oyle
級別: 探索解密
精華主題: 0
發(fā)帖數(shù)量: 5 個
工控威望: 123 點(diǎn)
下載積分: 523 分
在線時間: 10(小時)
注冊時間: 2011-09-20
最后登錄: 2018-07-10
查看oyle的 主題 / 回貼
5樓  發(fā)表于: 2013-05-29 08:51
今天剛上班,今天開始另一條思路:深挖指令地址規(guī)則!

82 30 30 B8 30 E1 A0 A0 A0 A0 A0 A0 A0 03 30 C3  /pass(a) 比對的密碼是小寫a

這一條指令給PLC的動作是:我給你密碼,你拿著!你回家比比看看對是不對,回來告訴我一聲!

82 30 30 B8 B1 B1 B2 33 B4 35 36 B7 B8 03 B7 30 / pass set  這條指令給PLC:喂!我給你密碼,你拿著!回家掛在門上,咱家終于有鎖了!---那么PLC回家之后把鎖掛在哪兒呢?
                             /12345678
06 30 30 B8 B1 30 30 03 B2 C3 /receive done! PLC給我回答一句:老公,我回家把鎖掛上了,你放心吧!---草,沒告訴我掛哪兒了

06 30 30 38 30 30 30 03 32 42 >right! PLC給回答一句:老公,你終于答對了,進(jìn)來吧!
oyle
級別: 探索解密
精華主題: 0
發(fā)帖數(shù)量: 5 個
工控威望: 123 點(diǎn)
下載積分: 523 分
在線時間: 10(小時)
注冊時間: 2011-09-20
最后登錄: 2018-07-10
查看oyle的 主題 / 回貼
6樓  發(fā)表于: 2013-05-29 10:10
繼續(xù)摸著石頭過河!
現(xiàn)在假定:PLC內(nèi)部寄存器D10的內(nèi)容我設(shè)為12345,十六進(jìn)制是3039H。然后讓PLC給我監(jiān)控這個寄存器D10,我呢再去監(jiān)控PLC是怎么監(jiān)控的!

82 30 30 35 30 B1 C3 B1 B4 30 B2 03 30 33 /D10:12345,1C1402 讀取寄存器D10的內(nèi)容

06 30 30 35 30 30 30 33 30 33 39 03 C6 B7 /003039

指令:82 30 30 35 30 B1 C3 B1 B4 30 B2 03 30 33 / D10 @ 1C1402  讀取寄存器D10的地址在1C1402

回應(yīng):06 30 30 35 30 30 30 41 41 42 42 03 B2 C5 /D10=00AABB 寄存器D10的內(nèi)容是AABB
以下格式雷同:
82 30 30 35 30 B1 C3 B1 36 30 B2 03 30 35 / D11 @ 1C1602

06 30 30 35 30 30 30 41 41 42 42 03 B2 C5 /D11=00AABB

82 30 30 35 30 B1 C3 B1 36 30 B2 03 30 35 / D11 @ 1C1602

06 30 30 35 30 30 30 36 39 B8 B7 03 30 36 /D11=6987

82 30 30 35 30 B1 C3 B1 B8 30 B2 03 30 B7 /D12 @ 1C1802

06 30 30 35 30 30 30 B4 35 36 33 03 C6 41 /D12=004563

82 30 30 35 30 B1 C3 30 30 30 B2 03 C6 C5 /D0 @ 1C0002

06 30 30 35 30 30 30 B4 35 36 33 03 C6 41 /D0=4563

82 30 30 35 30 B1 C3 30 B2 30 B2 03 30 30 /D1 @ 1C0202

06 30 30 35 30 30 30 B1 B2 33 36 03 C6 B4 /D1=1236
zhangli019
級別: 工控俠客
精華主題: 0
發(fā)帖數(shù)量: 587 個
工控威望: 2465 點(diǎn)
下載積分: 1907 分
在線時間: 136(小時)
注冊時間: 2011-02-18
最后登錄: 2024-01-27
查看zhangli019的 主題 / 回貼
7樓  發(fā)表于: 2013-05-29 10:56
恩,樓主加油,讓我看看過程
給我一根杠桿,一個支點(diǎn)
awwwpa
西門子SMART,安川MP2300,歐姆龍觸摸屏,豐煒
級別: 家園常客
精華主題: 0
發(fā)帖數(shù)量: 763 個
工控威望: 859 點(diǎn)
下載積分: 1762 分
在線時間: 998(小時)
注冊時間: 2007-07-16
最后登錄: 2025-05-19
查看awwwpa的 主題 / 回貼
8樓  發(fā)表于: 2013-05-29 20:17
有用嗎?
QQ106748835
陳大圍
工控新人,還請多多指教
級別: 論壇先鋒

精華主題: 0
發(fā)帖數(shù)量: 878 個
工控威望: 1161 點(diǎn)
下載積分: 8915 分
在線時間: 1849(小時)
注冊時間: 2011-04-17
最后登錄: 2025-05-28
查看陳大圍的 主題 / 回貼
9樓  發(fā)表于: 2013-05-30 14:41
樓主破解出來了,就開發(fā)出一個軟件,讓我等也受益下哈
專心學(xué)工控技術(shù),請各位幫忙指教
381639458
級別: 家園?
精華主題: 0
發(fā)帖數(shù)量: 70 個
工控威望: 791 點(diǎn)
下載積分: 10878 分
在線時間: 238(小時)
注冊時間: 2011-11-11
最后登錄: 2025-04-29
查看381639458的 主題 / 回貼
10樓  發(fā)表于: 2013-06-03 11:04
高手啊。。。
381639458
級別: 家園?
精華主題: 0
發(fā)帖數(shù)量: 70 個
工控威望: 791 點(diǎn)
下載積分: 10878 分
在線時間: 238(小時)
注冊時間: 2011-11-11
最后登錄: 2025-04-29
查看381639458的 主題 / 回貼
11樓  發(fā)表于: 2013-06-03 11:04
高手啊。。。。。。

主站蜘蛛池模板: a级片播放_我要看一级黄色_四虎tv_大陆国产网址在线观看_国产精品视频123_日韩亚洲影院_av中文一区二区三区_国产在线拍偷自揄拍视频 | ass年轻少妇bbwpic精品_中文在线中文资源_人妻少妇波多野结衣黑人_久久国产精品张柏芝_国产首页在线_a极毛片_一级毛片视频播放_欧美JIZZ18性欧美 | 欧美精品高潮在线视频导航_亚洲女人av久久天堂_特a级黄色片_狠狠色噜噜狠狠狠狠7777米奇_亚洲xx网_国产日韩一区在线精品_国产精品同性女性_午夜经典 | japan21xxxxhd日本妞_国产精品婷婷久久爽一下_日韩亚洲国产免费_97超碰青青草_超碰夜夜操_国产精品a久久久久久_少妇蹲下买菜露出毛_一一级毛片 | 国产麻豆精品a在线观看_91成人天堂久久成人_国产精品久久久久久52avav_成人av激情人伦小说_亚洲黄视频在线观看_国产成人亚洲综合网站小说_精品国产乱来一区二区三区_亚洲日韩中文字幕a∨ | 日韩精品A片一区二区三区_国产极品粉嫩福利姬萌白酱_国产欧美在线高清_国产青草亚洲香蕉精品久久_天天综合亚洲综合网天天αⅴ_久久综合伊人_人妻精品久久久久中文字幕_欧美日韩网 | 成人国产视频在线_中文字幕丝袜精品久久_一个色影院_久久亚洲中文字幕无码_久久色网_欧美亚洲日本一区二区_91高清视频免费观看_国产69精品久久久久久久久久 | 综合第一页_欧美大色视频在线观看_91天堂在线_欧州一级特黄视频无码_亚洲一区二区三区无码国产_97SE亚洲国产综合自在线不卡_亚洲福利视频52_最近新中文字幕大全高清 | 91性高潮久久久久久久_五月花激情网_二区三区国产_3344在线永久观看视频播放_一区二区三区四区AV_国产爆初菊在线观看免费视频网站_日韩在线一区二区三区免费视频_久久国产a | 少妇女BBXBBXBBXBBX_久久综合99_亚洲精品国产精品乱码不66_baoyu121永久免费网站_亚洲伊人色欲综合网无码_天天插综合网_天堂在线资源中文_性一交一乱一伦一色一情 | 日本视频不卡_久久精品99国产精品亚洲_久久亚洲AV无码精品色午夜麻豆_免费a级作爱片免费观看欧洲_欧美第十页_成人影院在线观看视频_www.91在线播放_操女人免费视频 | 国产成人无码18禁午夜福利P_麻花豆传媒剧国产免费mv豆丁网_狼友AV永久网站免费极品在线_后入内射无码人妻一区_亚洲精品成人av久久_国产真实强被迫伦姧女在线观看_亚洲综合精品久久_丰满迷人的少妇特级毛片 | 9porny九色视频自拍_色WWW永久免费视频_亚洲激情久久久_日本伊人影院_WWW色情成人免费视频_一区二区在线观看不卡_国产精品8888_请别相信她免费观看高清章若楠 | 中文一区一区三区免费在线观看_日本伊人色综合网_最近更新中文字幕在线2018二_黄色片免费在线_色婷婷香蕉在线一区二区_国产女性无套免费网站_边啃奶头边躁高h裴钰莫捷_国产一级淫片s片sss毛片s级 | 日韩精品A片一区二区三区_国产极品粉嫩福利姬萌白酱_国产欧美在线高清_国产青草亚洲香蕉精品久久_天天综合亚洲综合网天天αⅴ_久久综合伊人_人妻精品久久久久中文字幕_欧美日韩网 | 手机久草视频分类在线观看_国产高清不卡_亚洲AV无码AV制服另类专区_亚洲在线第一区_国产熟妇高潮呻吟喷水_成人欧美视频_亚洲日韩视频免费观看_国模无码人体一区二区 | 五月丁香啪啪中文字幕_国产欧美日韩精品一区二区被窝_国产欧美校园小说在线_国产一区视频在线播放_久久精品视频99_欲帝精品福利视频导航_国产成人综合一区人人_黄色免费一级 | 日本一区二区在线看_精品国产乱码久久久久久口爆_欧州办公室内射美女_SAO货腿张开JI巴CAO死我_成年女人喷潮毛片免费播放_欧美丝袜丝交足nylons视频_九九久久视频_亚洲国产清纯系在线观看 www日本xx_gay亚洲男男gv在线观看网站_99pao在线视频国产_国产精品亚洲网站_黄色一级大片在线免费看国产一_自慰系列无码专区_国产乱free国语对白_中文字幕综合 | 精品午夜久久_色惰日本视频网站_夜色综合网_亚洲中文有码字幕青青_98成人网_亚洲精选av_国产一区影视_免费观看电视在线高清视频大全 | 国产一二三四在线_18禁超污无遮挡无码免费游戏_精品美女久久久_久久九九99视频_成人av中文字幕_日韩一区二区福利_亚洲.国产.中文慕字在线_天堂中文资源库官网 | 最新免费av在线观看_天天躁躁水汪汪人碰人_说英雄谁是英雄免费观看影视大全_丰满少妇被粗大的猛烈进出视频_亚洲综合久久精品_婷婷亚洲影院_www999久久_成人在线观看日韩 | 老司机精品在线观看_好骚综合在线_久久精品久久久久久久久久久久久_91一二三_午夜精品成人在线视频_91在线精品播放_国产乱子一区二区_毛片欧美 | 国产亲子私乱av_欧洲人激情毛片无码视频_欧美在线一区二区三区_天天拍天天草_天天干天天操好逼_好爽好黄的视频_狠狠综合久久av一区二区老牛_91视频论坛 | 国产亚洲亚洲_欧美日韩中文字幕一区二区_色小妹一二三区_91成人无码免费一区二区尤物_成人av72_猫咪永久在线成人免费网站_www.色人阁.com_168黄色网 | 美女一二三区_香港日本三级在线播放_国产性―交一乱―色―情人_免费伦费一区二区三区四区_欧美亅性猛交内射_8mav在线_无遮挡边吃摸边吃奶边做_美女扒开屁股让男人桶 | 91精品综合久久久久久_狠狠躁夜夜躁人人爽视频_婷婷五月综合激情_椎名由奈一区二区在线_18禁夜色福利院在线播放_国产黄色播放_guomoba国模吧大胆高清_国产自产 | 亚洲综合国产一区_www.狠狠操.com_91视频福利网_欧美99热_国产观看_日本一级片视频_国产永久免费_亚洲精品久久久AV无码专区 | 18禁裸乳无遮挡免费观看_欧美网站一区二区三区_国产精品国产三级国产专业不_成人午夜在线免费观看_国产对白叫床清晰在线播放_毛片网站在线免费观看_黄色在线视频网站_综合九九 | 亚洲不卡视频在线_亚洲福利网址_啦啦啦中文免费观看在线_草久视频免费观看_丁香五月天一二三四在线视频_成人午夜国产内射主播_九九久久精品视频_真人与拘做受免费视频 久久久无码精品亚洲日韩啪啪网站_国产三级三级看三级_天堂一区人妻无码_国产成人久久精品_最近中文字幕2019视频1_思思久热_亚洲成AV人在线观看成年美女_日韩少妇内射免费播放18禁裸乳 | 一区国产视频_欲求不满的哺乳期人妻_大地资源高清在线观看剧情_国产精品久久人妻无码HD毛片_国产大学生毛片_欧美区国产_色中文字幕_爆操妹子视频在线观看 | 国产精品久久久久久久久久辛辛_日本丰满熟妇乱子伦_亚洲欧美精品综合在线观看_国产无av码在线观看_青苹果乐园1080免费_色偷偷尼玛图亚洲综合_欧美一区二区视频网站_成人做爰999 | 人与人videosfree另类_伊人色综合久久天天人手人婷_色欲AV综合AV无码AⅤ_人人爽亚洲AV人人爽AV人人片_两个少妇给我口爆_天天做天天爱天天爽天天综合_国产精品av久久久久久无_亚洲人成久久 | 久久99精品波多结衣一区_国产成人精品一区二三区熟女在线_欧美日韩国产精品成人_性色AV网站_亚洲精品久久久久久久不卡四虎_免费观看成人38网站_国产极品粉嫩福利在线观看_精品裸体舞av | 中文字字幕在线观看_国产亚洲欧美日韩在线爱豆_色就是色亚洲色图_国产裸体歌舞一区二区_无限在线看免费视频大全_艳妇臀荡乳欲伦交换在线播放_一二三四区在线播放_视色视频在线观看 | 在线高清无码A._国产白丝喷水视频在线观看_成人一二三区视频_婷婷丁香五月亚洲中文字幕_亚洲成色最大综合在线_亚洲天堂欧美在线_黄色片下_粗大的内捧猛烈进出少妇 | 色综合伊人色综合网站_国产久草在线观看_国产一级α片_久久久视频精品_日本xxxx娇小_亚洲精品v日韩精品_特级欧美牲交a欧美在线_特黄特色的大片观看免费视频 | 91性高潮久久久久久久_五月花激情网_二区三区国产_3344在线永久观看视频播放_一区二区三区四区AV_国产爆初菊在线观看免费视频网站_日韩在线一区二区三区免费视频_久久国产a | 中国浓毛少妇毛茸茸_中文乱幕日产无线码_日本免费高清线视频免费_欧美在线小视频_久久久久久久久精_精品国产AV一区二区三区_亚洲欧美色αv在线影视_黄色精品免费 | 国产一区二精品区在线_中文字幕中文字幕一区三区_japanesehd熟女熟妇_97精品尹人久久大香线蕉_国产日产综合_国产一区二区在线看_成人精品视频在线观看_成人天堂视频在线观看 | www日本xx_gay亚洲男男gv在线观看网站_99pao在线视频国产_国产精品亚洲网站_黄色一级大片在线免费看国产一_自慰系列无码专区_国产乱free国语对白_中文字幕综合 | 中文字幕无码网址_久久免费国产视频_波多野结衣在线播放一区_国产丰满麻豆videossexhd_成人午夜一区_老司机午夜福利视频免费播放_日本潮喷videos_欧美亚洲精品在线 |